‘Amerikaans ministerie van Justitie probeert Apple te dwingen iOS-beveiliging te kraken’

encryptie

De beveiliging van iOS 8 is dusdanig sterk dat het bedrijf zelf ook niet meer door de beveiliging kan komen. De Amerikaanse overheid is hier niet gelukkig mee. Het Amerikaanse ministerie van Justitie zou Apple daarom proberen te dwingen alles in het werk te stellen de beveiliging van iOS-apparaten te kraken.

Dit meldt Ars Technica. Apple voorzag iOS 8 in reactie op alle onrust die is ontstaan na onthullingen van NSA-klokkenluider Edward Snowden van zeer krachtige encryptie. Het bedrijf belooft dat er geen enkele backdoor aanwezig is in de beveiliging van het mobiele besturingssysteem. Goed nieuws voor gebruikers die waarde hechten aan hun privacy, maar slecht nieuws voor opsporingsinstanties die dit soort backdoors gebruiken om informatie over en bewijs tegen verdachten te verzamelen.

All Writs Act

Apple zou in tenminste één lopende rechtszaak door het Amerikaanse ministerie van Justitie worden gedwongen volledig mee te werken aan het kraken van de beveiliging. Hierbij beroept het ministerie zich op de ‘All Writs Act’ uit 1789, een wet waarmee een bedrijf of individu gedwongen kan worden volledig mee te werken aan onderzoeken. Wel moeten alle handelingen binnen de Amerikaanse wet blijven.

In de praktijk is het maar de vraag of het Amerikaanse ministerie veel opschiet met de actie. Als Apple inderdaad niet in staat blijkt te zijn de versleuteling te kraken kan het bedrijf immers ook niet via de wet worden gedwongen dit te doen.

Lees ook
Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Softwarebedrijf Citrix heeft beveiligingsupdates uitgebracht voor kwetsbaarheden in NetScaler Gateway en NetScaler ADC, die vroeger bekend stonden als Citrix Gateway en Citrix ADC. Eén van de kwetsbaarheden, met kenmerk CVE-2023-4966, wordt actief misbruikt en krijgt een CVSS-score van 9,4. Dit betekent dat het om een zeer kritieke kwetsbaarheid g1

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen, de maker van het eerste SOAR-platform (Security Orchestration, Automation and Response) dat is gebouwd op een Unified Data Layer (UDL). Het SOAR-platform van Revelstoke dient als verbindingselement tussen security en IT-oplossingen, waarbij ongelijksoortige data en -systemen met elkaar worden geïntegreerd.

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

Er is een ernstige kwetsbaarheid gevonden in Cisco IOS XE. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198. Deze Cisco-kwetsbaarheid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op1